🛡 VULNERABILIDADES 🛡

ShinyHunters explota soluciones alternativas para el fallo de Oracle PeopleSoft, advierte Mandiant.

🛡CyberObservatorio
ShinyHunters explota soluciones alternativas para el fallo de Oracle PeopleSoft, advierte Mandiant.
Idioma

ShinyHunters explota soluciones alternativas para el fallo de Oracle PeopleSoft, advierte Mandiant.

Fuente: The Record

**Vulnerabilidad en Oracle PeopleSoft: Un nuevo ataque del grupo ShinyHunters**

En un contexto donde la ciberseguridad se ha convertido en una preocupación primordial para organizaciones de todos los sectores, la reciente explotación de una vulnerabilidad en los productos de Oracle por parte del grupo de hackers ShinyHunters resalta la urgencia de fortalecer las defensas digitales. Este grupo, conocido por sus ataques audaces, ha ganado notoriedad tras reclamar la responsabilidad de un ataque a la página de empleo del FBI, lo que subraya la importancia de la seguridad en sistemas utilizados por entidades gubernamentales y privadas.

La firma de ciberseguridad Mandiant, de propiedad de Google, publicó un análisis detallado sobre la vulnerabilidad CVE-2026-35273, la cual fue divulgada en junio y afecta a Oracle PeopleSoft. Este software es utilizado ampliamente en sectores como el gubernamental, educativo y sanitario para la gestión de diversas tareas empresariales, incluidas la administración de facturas, proyectos y personal. La versatilidad y la penetración de PeopleSoft en organizaciones críticas lo convierten en un objetivo atractivo para los atacantes.

Mandiant había informado en junio que ShinyHunters estaba aprovechando esta vulnerabilidad como un zero-day entre el 27 de mayo y el 9 de junio, atacando instituciones académicas. Oracle lanzó un parche el 10 de junio, y Mandiant proporcionó orientación para que las organizaciones pudieran aplicar la actualización o implementar medidas alternativas. Sin embargo, en su reciente publicación, Mandiant advirtió que ShinyHunters había reanudado sus actividades de explotación de la vulnerabilidad, adaptándose a las recomendaciones defensivas divulgadas y dirigiendo sus ataques a organizaciones que, aunque adoptaron medidas alternativas, no aplicaron el parche.

El análisis de Mandiant sugiere que los atacantes han ampliado su enfoque en esta última campaña, desplegando shells web en decenas de sistemas a nivel global, afectando a sectores como la educación superior, tecnología, servicios de TI, salud, agricultura, transporte y gobierno. Esto implica que la amenaza no solo se limita a un sector específico, sino que se extiende a múltiples industrias, aumentando la urgencia de una respuesta coordinada y efectiva.

ShinyHunters, en su trayectoria reciente, se atribuyó la responsabilidad de un ataque al FBI, en el que el grupo logró desfigurar un sitio web de empleo de la agencia y supuestamente robó grandes cantidades de datos sensibles relacionados con operaciones y agentes del FBI. En un memorando obtenido por el New York Times, altos funcionarios del FBI confirmaron la brecha de seguridad y expresaron su preocupación, operando bajo la premisa de que el atacante también estaba exfiltrando información personal de todos los empleados de la agencia.

En su declaración, ShinyHunters afirmó haber vulnerado el sistema del FBI a través de una debilidad en Oracle PeopleSoft, lo que desencadenó una carrera contrarreloj para determinar si el grupo había descubierto una nueva vulnerabilidad o si estaba explotando un problema ya conocido. Mandiant llevó a cabo un análisis de múltiples instancias comprometidas, donde los hackers lograron explotar la vulnerabilidad para obtener el control total de sistemas operativos o, al menos, acceder a archivos de configuración de PeopleSoft, cadenas de conexión a bases de datos y datos de aplicaciones.

Oracle, en su página web, enumera a numerosos usuarios prominentes de PeopleSoft, que incluyen agencias gubernamentales tanto en EE. UU. como en el extranjero, empresas de salud y universidades. Mandiant instó a todas las organizaciones a revisar los registros de bases de datos en busca de consultas relacionadas con recursos humanos, nómina y registros de estudiantes, enfatizando la importancia de la vigilancia continua en estos sistemas críticos.

El modus operandi de ShinyHunters ha estado marcado por un patrón bien establecido de extorsión mediante robo de datos, donde se sustraen datos y se amenaza con publicarlos en sitios de filtración a menos que se pague un rescate. Mandiant advirtió a las organizaciones afectadas que se preparen para comunicaciones de extorsión y monitoricen la posible exposición pública de datos robados.

Con un historial de ataques de alto perfil en los últimos meses, ShinyHunters ha estado en la mira del FBI durante casi un año, después de haber atacado a grandes empresas como Ticketmaster y AT&T, así como a editoriales educativas como McGraw Hill y Carnival Cruise Line. La escalada de su actividad se evidenció la semana pasada con el ataque al FBI, donde ofrecieron muestras de datos robados a múltiples medios de comunicación, confirmando la autenticidad de la información, que incluía registros médicos sensibles, detalles sobre unidades secretas del FBI y datos específicos sobre agentes.

El lunes, la policía neerlandesa arrestó a un supuesto miembro de ShinyHunters, de 24 años, en Ámsterdam. El periodista de ciberseguridad Brian Krebs informó que el detenido era una figura clave en el grupo y estaba inmerso en una lucha de poder con otro hacker basado en Jordania por el control de la operación cibercriminal.

Este incidente refuerza la necesidad urgente de que las organizaciones, tanto públicas como privadas, refuercen sus defensas cibernéticas, actualizando sus sistemas y adoptando una cultura de seguridad que incluya la capacitación regular de su personal. La historia de ShinyHunters y su impacto en la seguridad de las infraestructuras críticas debería servir como una llamada de atención sobre la vulnerabilidad de los sistemas que gestionan datos sensibles y la importancia de estar siempre un paso adelante en la lucha contra el cibercrimen.

ShinyHunters exploiting workarounds for Oracle PeopleSoft bug, Mandiant warns

Source: The Record

A vulnerability in a popular line of products from Oracle is being used in a new campaign by the prolific ShinyHunters hacking group, which recently claimed credit for an attack on the FBI’s jobs site. The Google-owned security firm Mandiant published a blog on Friday about CVE-2026-35273 — a vulnerability disclosed in June that impacts Oracle’s PeopleSoft. PeopleSoft is used widely across government, education and healthcare for a variety of business tasks like managing invoices, projects and staffing. Mandiant reported in June that ShinyHunters was exploiting the bug as a zero-day between May 27 and June 9 in attacks on academic institutions. Oracle eventuallyreleaseda patch on June 10 and Mandiant provided guidance on how organizations could either install the patch or institute workarounds. In itsblogon Friday, Mandiant warned that ShinyHunters had restarted its exploitation of the bug and “adapted to published defensive guidance, targeting organizations that implemented [workarounds] but did not patch the vulnerability.” “Our analysis indicates that the threat actor expanded their targeting in this recent campaign, deploying web shells on dozens of systems globally, spanning higher education, technology, IT services, healthcare, agriculture, transportation, and government,” Mandiant said. Last week, ShinyHunters took creditfor an attack on the FBIthat saw the group deface a jobs website run by the agency and allegedly steal troves of sensitive data on FBI operations and agents. In a memo to FBI employeesobtainedby the New York Times, senior officials at the agency acknowledged the breach and said they are “operating under the premise that the threat actor is also exfiltrating [personal information] of all F.B.I. employees.” On its website and ininterviewswith news outlets, ShinyHunters claimed it breached the FBI through a vulnerability in Oracle PeopleSoft — setting off a scramble to determine if the group found a new bug in the software or if it was exploiting a past issue. Mandiant said it analyzed multiple compromised instances where the hackers were able to exploit the bug and pivot into obtaining full control of an operating system or at least gain access to PeopleSoft configuration files, database connection strings, and application data. On its website, Oraclelistsdozens of prominent PeopleSoft users that include government agencies across the U.S. and abroad, healthcare companies and universities. Mandiant urged all organizations to review database logs for any queries about human resources, payroll, and student records tables. “[ShinyHunters] has a well-established pattern of data theft extortion, that is, stealing data and threatening to release it on a data leak site unless the victim pays a ransom,” Mandiant said. “Affected organizations should prepare for extortion communications and monitor for potential public exposure of stolen data.” ShinyHunters has claimed dozens of high-profile attacks in recent months and has been in the crosshairs of the FBI for nearly a year after dozens of attacks on large companies likeTicketmasterandAT&Tas well as educational publisherMcGraw Hill,Carnival Cruise Line,7-Elevenandothercompanies. The group upped the ante last week with its attack on the FBI, providing 5,000-person samples of stolen data to numerous news outlets that confirmed the legitimacy of the data. Samples obtained byReuters,404 Mediaand theBBCcontained sensitive medical records, information about secretive FBI units and detailed information on agents. On Monday, Dutch policesaidthey arrested a 24-year-old suspected member of ShinyHunters from Amsterdam. Cybersecurity reporter Brian Krebsreportedthe man was a key figure in the group and was locked in a power struggle with another hackerbased in Jordanfor control of the cybercriminal operation. is a Breaking News Reporter at Recorded Future News. Jonathan has worked across the globe as a journalist since 2014. Before moving back to New York City, he worked for news outlets in South Africa, Jordan and Cambodia. He previously covered cybersecurity at ZDNet and TechRepublic.

ShinyHunters explota soluciones alternativas para el fallo de Oracle PeopleSoft, advierte Mandiant. | Ciberseguridad - NarcoObservatorio